Envahie par spyware-secure

louna275 Messages postés 9 Statut Membre -  
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,
depuis quelques jours a chaque connexion internet via mozilla des fenetres de spyware-secure n'aetent pas de s'ouvrir pour me dire que mon pc est infecté, que dois je faire pour faire degager ce truc qui m'empoisonne vraiment, merci a tous d'avance
A voir également:

11 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour
Télécharge sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

= installe le
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

le rapport se trouve dans c: fixnavi.txt

tu postes ce rapport.

---------------------
Télecharge http://www.malekal.com/download/clean.zip sur le bureau
Dézippe sur le bureau.
= ouvrir le dossier clean
= clique sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport
@+
0
louna275 Messages postés 9 Statut Membre
 
ok merci, voici le rapport :::Search Navipromo version 3.3.8 commencé le 31/12/2007 à 14:51:25,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\laurence s\application data" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\laurence s\local settings\application data" *

Fichiers trouvés :

sqvsgdigsx.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-36F20DAE.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\laurence s\local settings\application data" :

sqvsgdigsx.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 31/12/2007 à 14:54:25,32 ***

quand a clean ,il m'ont dit d'envoyer un fichier upload , ce que j'ai fait
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

relance navilog et choisis l'option 2
et poste le rapport

ensuite il faut le rapport de clean

@+
0
louna275 Messages postés 9 Statut Membre
 
ok merci le voiciClean Navipromo version 3.3.8 commencé le 31/12/2007 à 15:22:06,45

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat réalisée avec succès !
Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe réalisée avec succès !
Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat supprimé !
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe supprimé !
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat supprimé !
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

C:\WINDOWS\prefetch\sqvsgdigsx*.pf trouvé !
Copie C:\WINDOWS\prefetch\sqvsgdigsx*.pf réalisée avec succès !
C:\WINDOWS\prefetch\sqvsgdigsx*.pf supprimé !

* Dans "C:\Documents and Settings\laurence s\local settings\application data" *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\laurence s\local settings\application data" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\laurence s\application data" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-36F20DAE.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\laurence s\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\laurence s\local settings\application data" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 31/12/2007 à 15:26:15,06 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ep44 Messages postés 7432 Statut Contributeur 3
 
quand je te demande la rapoprt de clean c'est ceci

Télecharge http://www.malekal.com/download/clean.zip sur le bureau
Dézippe sur le bureau.
= ouvrir le dossier clean
= clique sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport

@+
0
louna275 Messages postés 9 Statut Membre
 
Search Navipromo version 3.3.8 commencé le 31/12/2007 à 15:33:57,67

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\laurence s\application data" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\laurence s\local settings\application data" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\laurence s\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :

*** Analyse terminée le 31/12/2007 à 15:37:03,40 ***
voila le rapport, desolée je suis novice
0
ep44 Messages postés 7432 Statut Contributeur 3
 
non ceci et le rapport de navilog

je t'ai remis le lien pour clean le poste au dessus
0
louna275 Messages postés 9 Statut Membre
 
Clean Navipromo version 3.3.8 commencé le 31/12/2007 à 15:22:06,45

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat réalisée avec succès !
Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe réalisée avec succès !
Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat supprimé !
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe supprimé !
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat supprimé !
C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

C:\WINDOWS\prefetch\sqvsgdigsx*.pf trouvé !
Copie C:\WINDOWS\prefetch\sqvsgdigsx*.pf réalisée avec succès !
C:\WINDOWS\prefetch\sqvsgdigsx*.pf supprimé !

* Dans "C:\Documents and Settings\laurence s\local settings\application data" *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\laurence s\local settings\application data" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\laurence s\application data" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-36F20DAE.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\laurence s\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\laurence s\local settings\application data" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 31/12/2007 à 15:26:15,06 ***

c'est bon ? c'est celui ci j'suis un peu embrouillée sorry
0
ep44 Messages postés 7432 Statut Contributeur 3
 
non ce que tu viens de poster et toujours le raport de navilog

clic sur ce lien

Télecharge http://www.malekal.com/download/clean.zip sur le bureau
Dézippe sur le bureau.
= ouvrir le dossier clean
= clique sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport

@+
0
louna275 Messages postés 9 Statut Membre
 
31/12/2007 a 16:41:06,98

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\keyboard*.dat FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\install.exe FOUND
C:\WINDOWS\system32\SpoonUninstall.exe FOUND
"C:\Documents and Settings\laurence s\Application Data\ezpinst.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\EQBranch\" FOUND
*** Fin du rapport !
c'est tout ce que ça me met!! normal?
0
ep44 Messages postés 7432 Statut Contributeur 3
 
oui tout à fait ça ;-)

lance clean.zip en mode sans echec=> option 2 et poste le rapport.
Attention pas de connexion internet en mode sans echec

=> Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

@+
0